ГОСТ Р ИСО/МЭК ТО 13335-4—2007
Содержание
1 Область применения......................................................................................................................................... 1
2 Нормативные ссылки............................................................................................................................................ 1
3 Термины и определения.................................................................................................................................. 1
4 Цель ..................................................................................................................................................................... 2
5 Краткий обзор....................................................................................................................................................... 2
6 Введение к выбору защитных мер и концепции базовой безопасности.............................................. 4
7 Базовые оценки.................................................................................................................................................... 7
7.1 Идентификация типа системы И Т ......................................................................................................... 7
7.2 Идентификация физических условий и условий окружающей среды........................................... 7
7.3 Оценка существующих/планируемых защитныхм е р ......................................................................... 8
8 Защитные меры...................................................................................................................................................8
8.1 Организационные и физические защитные меры...........................................................................8
8.2 Специальные защитные меры систем И Т............................................................................................. 19
9 Базовый подход: выбор защитных мер согласно типу системы ИТ ................................................... 9.1
Обычно применяемые защитные м е ры ................................................................................................ 9.2
Специальные защитные меры систем ИТ.........................................................................................
10 Выбор защитных мер в соответствии с проблемами безопасности и угрозами....................................
10.1 Оценка проблем безопасности..............................................................................................................
10.2 Защитные меры для обеспечения конфиденциальности...............................................................
10.3 Защитные меры целостности................................................................................................................
10.4 Защитные меры доступности.................................................................................................................
10.5 Защитные меры для подотчетности, аутентичности и достоверности........................................
11 Выбор защитных мер согласно детальным оценкам................................................................................
11.1 Взаимосвязь ИСО/МЭК ТО 13335-3 с настоящим стандартом......................................................
11.2 Принципы вы б о р а .....................................................................................................................................
12 Разработка базовой безопасности организации...........................................................................................
13 В ы воды ..................................................................................................................................................................
ПриложениеА (справочное) Кодекс менеджмента безопасности информационных технологий . . . .
Приложение В (справочное) Стандарт ETSI «Свойства и механизмы обеспечения базового уровня
безопасности» ..............................................................................................................................
Приложение С (справочное) Руководство по базовой защите информационных технологий..............
Приложение D (справочное) Справочник NIST по компьютерной безопасности...................................
Приложение Е (справочное) Медицинские информационные технологии. Категории безопасности и
защита информационных систем здравоохранения.........................................................
Приложение F (справочное) ТК 68 Банковские идругие финансовые услуги. Руководящие указания
по информационной безопасности.........................................................................................
Приложение G (справочное) Защита ценной информации, не подпадающей поддействие законода
тельства о государственной тайне. Рекомендации для автоматизированных рабочих
м е ст.................................................................................................................................................
Приложение Н (справочное) Канадский справочник по безопасности информационных технологий
Приложение I(справочное) Сведения о соответствии национальныхстандартов Российской Федера
ции ссылочным международным стандартам.....................................................................
Библиография..........................................................................................................................................................
1—1774ill